事件经过SQLBot的Excel解析上传端点在确定存储路径时信任客户端提供的文件名,允许文件写入预期上传目录之外。 影响分析文件上传流中的路径遍历可能允许覆盖应用程序文件或植入恶意内容,AI系统稍后会处理这些内容。 攻击途径POST /api/v1/datasource/parseExcel端点使用攻击者控制的multipart文件名数据来决定上传内容的存储位置,允许存储位置中的路径遍历。 受影响系统SQLBot < 1.9.0 缓解措施升级到SQLBot 1.9.0或更高版本。